FEINKÖRNIGE ROLLENBASIERTE SEGMENTIERUNG IN OVERLAY NETZWERKEN
Es wird ein System zur Erleichterung der Segmentierung durch einen ersten Switch einer Overlay-Tunnel-Fabric bereitgestellt. Während des Betriebs kann das System ein Routenaktualisierungspaket für die Struktur empfangen. Das Paket kann auf einer Steuerebene basieren, die den Austausch von Routeninfo...
Gespeichert in:
Hauptverfasser: | , , |
---|---|
Format: | Patent |
Sprache: | ger |
Schlagworte: | |
Online-Zugang: | Volltext bestellen |
Tags: |
Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
|
Zusammenfassung: | Es wird ein System zur Erleichterung der Segmentierung durch einen ersten Switch einer Overlay-Tunnel-Fabric bereitgestellt. Während des Betriebs kann das System ein Routenaktualisierungspaket für die Struktur empfangen. Das Paket kann auf einer Steuerebene basieren, die den Austausch von Routeninformationen über den Tunnel ermöglicht, und kann eine erste Media-Access-Control- (MAC-) Adresse, die an einem zweiten Switch erlernt wurde, und einen ersten Rollenidentifikator für eine erste Rolle enthalten. Die erste Rolle kann ein Zugriffsniveau angeben, das einem ersten Gerät gewährt wird, das der ersten MAC-Adresse zugeordnet ist. Das System kann die erste MAC-Adresse und den ersten Rollenidentifikator in einer lokalen Adressdatenstruktur speichern. Beim Empfang eines Pakets vom ersten Gerät kann das System dann auf der Grundlage des ersten Rollenidentifikators und einer ersten Segmentierungsrichtlinie bestimmen, ob eine lokale Vorrichtung das Paket vom ersten Gerät empfangen darf. |
---|